Apache HTTP Server是一款流行的Web服务器。 Apache HTTP Server 2.2.6和较早版本2.2.x系列、2.0.61和较早版本2.0.x系列、1.3.39和较早版本1.3.x系列中的mod_negotiation模块中存在跨站脚本漏洞。远程认证攻击者利用该漏洞通过上传带有包含XSS序列名字的文件和文件扩展,注入任意web脚本或HTML,文件扩展名请求被程序忽略,这将导致程序的(1)“406 Not Acceptable”页面或者(2)“300 Multiple Choic
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-0458 | slaed_cms 'function/sources.php'目录遍历漏洞 | |
| CVE-2008-0459 | LiquidSilverCMS 'update/index.php'目录遍历漏洞 | |
| CVE-2008-0460 | MediaWiki 'api.php' 跨站脚本漏洞 | |
| CVE-2008-0461 | PHP-Nuke 'index.php'SQL注入漏洞 | |
| CVE-2008-0462 | Drupal Archive模块跨站脚本攻击漏洞 | |
| CVE-2008-0463 | Drupal Workflow模块跨站脚本攻击漏洞 | |
| CVE-2008-0464 | absofort aconon Mail 2007 Enterprise SQL 'archiv.cgi'目录遍历漏洞 | |
| CVE-2008-0465 | Seagull 'optimizer.php'目录遍历漏洞 | |
| CVE-2007-4850 | PHP cURL library 'curl/interface.c'安全设置绕过漏洞 | |
| CVE-2007-5764 | IBM AIX printers.rte的pioout程序缓冲区溢出漏洞 | |
| CVE-2008-0454 | Microsoft Skype 跨站脚本漏洞 | |
| CVE-2008-0456 | Apache HTTP Server 注入漏洞 |
暂无评论